Suchen Sie nach Key Words, einem Bestell- oder Produktcode oder einer Seriennummer, z. B. „CM442“ oder „Technische Information“
Geben Sie mindestens 2 Zeichen ein, um die Suche zu starten.

Endress+Hauser setzt Standards bei Internet-Sicherheit

IETF empfiehlt das von SmartBlue genutzte CPace-Protokoll für den passwortgeschützten Zugriff auf Geräte

Erscheinungsdatum: 27.10.2020

Der sichere Zugriff auf Feldgeräte hat bei Betreibern in allen Zweigen der Prozessindustrie höchste Priorität. Moderne Anlagen enthalten Hunderte bis Tausende Mess-, Steuer- und Regelgeräte, auf die immer häufiger aus der Ferne zugegriffen werden muss. Zudem müssen Feldgeräte regelmäßig installiert, kontrolliert oder gewartet werden. Die sichere passwortbasierte Authentifizierung der Nutzer, vor allem bei Geräten mit digitalen Datenschnittstellen, spielt dabei heutzutage eine besondere Rolle.

Sicherheit trotz benutzerfreundlicher Passwortlängen

Für den Einsatz von Bluetooth-Kommunikation im Industrieumfeld identifizierten die Security-Experten von Endress+Hauser den Bedarf für einen zusätzlichen Schutz und entwarfen hierzu eine Lösung namens CPace. CPace gehört zur Klasse der PAKE-Verfahren (Password-authenticated key exchange). Sie kommt unter anderem auch im deutschen Personalausweis zum Einsatz, um das kryptographische Sicherheitsniveau weitgehend von der Passwortlänge zu entkoppeln.

CPace bietet dabei den Vorteil, dass die Leistung selbst kleinster Feldgeräte ausreicht, um die Geräte und damit die Industrieanlagen bestmöglich vor Cyber-Angriffen zu schützen. Gleichzeitig stößt die Lösung auf hohe Akzeptanz bei Anwendern, da das Sicherheitsniveau auch ohne lange Passwörter erreicht wird.

„Wir haben nach einer eigenen Lösung gesucht, um einen sicheren Verbindungsaufbau mit den Geräten zu schaffen, weil bisherige Verfahren, mit adäquatem Security Niveau für Industrieanwendungen aufgrund der beschränkten Ressourcen ausschieden. Eine Passwort-Überprüfung hätte eine Login-Verzögerung von zwei Minuten und mehr bedeutet“, sagt Endress+Hauser-Projektleiter Dr. Björn Haase.

CPace macht es Angreifern schwer

Die Sicherheit der PAKE-basierten Lösung mit Bluetooth-Technologie von Endress+Hauser, wurde bereits 2016 durch ein Review des Fraunhofer-Instituts für Angewandte und Integrierte Sicherheit (AISEC) bestätigt. Das Schutzniveau des Endress+Hauser-Sicherheitslayers, dessen Kernkomponente jetzt für den Einsatz im Internet-Umfeld ausgewählt ist, wurde als „hoch“ eingestuft.

Lesen Sie mehr zu ähnlichen Themen:

Downloads

    EH_27-10-2020_CPace.zip

Presseliste

Erhalten Sie die nächsten Pressemitteilungen und News direkt in Ihr Postfach. Bleiben Sie auf dem Laufenden, indem Sie sich für die Presseliste von Endress+Hauser anmelden.

Endress+Hauser Presseverteiler

Endress+Hauser verschickt regelmäßig Pressemitteilungen zu aktuellen Themen und Unternehmensinformationen an Medienvertreter.

Wählen Sie die Themen aus, die Sie interessieren: *
Wählen Sie die Branchen aus, für die Sie sich interessieren:

Persönliche Daten

Die mit * gekennzeichneten Felder müssen ausgefüllt werden. Sie erhalten eine E-Mail mit einer Bestätigung Ihrer Anmeldung und dem dazugehörigen Internet-Link. Ihre Daten werden nur für die Personalisierung Ihres Newsletters verwendet und nicht an Dritte weitergegeben. Die Angabe der Daten ist freiwillig. Aus statistischen Gründen werden wir ein anonymes Link-Tracking durchführen.

Kontakt